Oltalama (phishing), gerçek bir kurum (banka, kargo şirketi, e-posta sağlayıcı) gibi görünen sahte mesajlarla sizi kişisel bilgilerinizi veya şifrenizi girmeye ikna etmeye çalışan en yaygın dolandırıcılık yöntemidir.

Sahte bir e-postayı ele veren 6 işaret

1
Aciliyet ve tehdit dili.

"Hesabınız 24 saat içinde kapatılacak" gibi panik yaratan ifadeler, sizi düşünmeden tıklamaya zorlamayı amaçlar.

2
Gönderen adresi tam eşleşmiyor.

"destek@banka-guvenlik.com" gibi, gerçek kurumun adıyla benzer ama farklı bir adres.

3
Genel hitap.

Gerçek kurumlar genelde adınızla hitap eder; "Sayın Müşterimiz" gibi genel ifadeler şüphe uyandırmalı.

4
Link, göründüğü adrese gitmiyor.

Linkin üzerine (tıklamadan) gelince tarayıcının alt köşesinde gerçek adresi görebilirsiniz.

5
Beklenmedik ek dosya.

Beklemediğiniz bir fatura, kargo takip belgesi gibi ekler, zararlı yazılım içerebilir.

6
Dil ve yazım hataları.

Resmi kurumlar genelde özenli metinler kullanır; bozuk çeviri veya yazım hataları şüphe işaretidir.

Şüpheli bir e-postayla karşılaştığınızda ne yapmalısınız?

  1. Hiçbir linke tıklamayın, hiçbir ek dosyayı açmayın.
  2. İlgili kurumun gerçek web sitesine, e-postadaki linkten değil, tarayıcıya kendiniz adres yazarak veya arama motorundan giriş yapın.
  3. Şüpheliyseniz kurumu resmi telefon numarasından arayarak doğrulayın.
  4. E-postayı "spam/istenmeyen" olarak işaretleyip silin.

Yanlışlıkla tıkladıysanız ne yapmalısınız?

Bir linke tıkladıysanız ama bilgi girmediyseniz, genelde büyük bir risk yoktur — yine de antivirüs taraması yapmakta fayda var. Eğer şifrenizi veya kart bilgilerinizi girdiyseniz, hemen ilgili hesabın şifresini değiştirin ve bankanızla iletişime geçin.

Altın kural

Hiçbir gerçek banka veya kurum, e-posta yoluyla şifrenizi veya tam kart bilgilerinizi istemez. Böyle bir istek gördüğünüzde, %99 ihtimalle sahtedir.